Я использую Fortify SCA для поиска проблем безопасности в своем приложении (в качестве домашней работы в университете). Я столкнулся с некоторыми проблемами журнала, которые я не могу избавиться.
В принципе, я регистрирую некоторые значения, которые поступают как пользовательский ввод из веб-интерфейса:
logger.warn("current id not valid - " + bean.getRecordId()));
и Fortify сообщает об этом в качестве проблемы с подделкой журнала, поскольку getRecordId() возвращает пользовательский ввод.
Я следил за этой статьей, и я заменяю "новую строку" пробелом, но проблема все еще сообщается
logger.warn("current id not valid - " + Util.replaceNewLine(bean.getRecordId()));
Может кто-нибудь предложить способ исправить эту проблему?